第一条 总则与范围
- 本站(amdcode,域名 server.amdcode.org)尊重并保护你的个人信息。 本政策说明我们收集哪些信息、为何收集、如何存储与保护、 与谁共享、保留多久,以及你享有的权利。
- 本政策适用于你使用本站网站、控制台及相关服务时我们处理个人信息的行为。
- 本政策不适用于第三方通过本站服务向你提供的服务, 亦不适用于你在自己实例上部署的业务系统所处理的个人信息—— 该等数据的处理者是你,而非本站。
第二条 处理原则
我们处理个人信息时遵循以下原则:
- 最小必要:只收集为提供服务所必需的信息, 不收集与服务无关的个人信息;
- 目的明确:收集前即确定用途,不超范围使用;
- 公开透明:以本政策公开说明处理规则;
- 安全保障:采取与风险相适应的技术与管理措施;
- 权责一致:对你负责,接受你的查询与监督。
第三条 我们收集的信息
3.1 你主动提供的信息
- 账号信息:电子邮箱、昵称、密码。 密码经 bcrypt(cost 12)单向哈希后存储, 我们无法还原你的明文密码。
- 账户余额:你充值的余额与消费扣减记录。
- 订单信息:所选套餐、加购配置、计费周期、 金额、支付方式、支付流水号与订单状态。
- 工单内容:你提交的标题、正文, 以及我们回复的内容。
- 开票信息(如你申请发票): 发票抬头与税号。
3.2 服务过程中产生的信息
- 实例连接信息:为你分配的服务器 IP、 SSH 端口、用户名,以及系统生成的初始密码。
- 实例配置与期限:CPU、内存、硬盘、带宽配额, 以及开通时间与到期时间。
- 操作日志:登录、注册、下单、支付、开通、 管理员操作等关键行为的时间、对象与结果,用于故障排查与安全审计。
- 技术日志:访问时间、请求路径、IP 地址、 浏览器标识(User-Agent)等,由服务器与 CDN 在提供服务时自动记录。
3.3 我们不收集的信息
- 不收集身份证号、银行卡号、生物识别信息、精确位置等敏感个人信息;
- 不读取、不复制、不留存你在实例上存储的业务数据与文件内容;
- 不收集通讯录、短信、相册等与提供服务无关的信息;
- 不收集你在其他网站的浏览记录。
第四条 信息的收集方式
- 你主动提交:注册、下单、提交工单、 申请开票时填写或上传的信息。
- 系统自动记录:你访问本站时, 服务器与 CDN 自动记录的技术日志。
- 服务过程中生成:订单开通时系统创建的 实例账号、随机密码与配置信息。
我们不会通过任何隐蔽方式(如后台抓取、木马程序) 收集你的信息。
第五条 使用目的与依据
我们仅在以下目的范围内使用收集到的信息:
- 履行服务合同:创建与管理账号、完成身份验证、 处理订单、确认支付、交付实例账号;
- 提供功能:在控制台展示实例信息、到期时间、 订单记录与工单进度;
- 客户支持:响应工单、排查故障、提供技术支持;
- 安全保障:检测与防范欺诈、滥用、 账号盗用及网络攻击;
- 服务改进:基于聚合、去标识化的统计分析, 改进服务稳定性与用户体验;
- 法律义务:履行法律法规规定的义务, 配合有权机关的合法要求。
第八条 第三方服务清单
为提供基础服务,本站接入了以下第三方。 它们可能在提供服务的过程中接触到有限的技术信息(如 IP 地址):
| 服务方 | 用途 | 可能接触的信息 |
|---|---|---|
| Cloudflare, Inc. | DNS 解析、CDN 加速、安全防护 | 访问请求及来源 IP |
| Let's Encrypt (ISRG) | 签发 HTTPS 证书 | 域名(不涉及用户个人信息) |
| Google Fonts | 加载网页字体资源 | 浏览器发出的请求信息(含 IP) |
上述第三方服务由各自主体独立运营, 其信息处理行为适用其自身的隐私政策。 本站已尽力选择信誉良好的服务方,但不对第三方的行为承担责任。
第九条 信息的存储
9.1 存储位置
账号与业务数据存储在本站自有的服务器数据库中, 不托管给第三方云数据库服务。
9.2 存储期限
- 账号信息:在你注销账号前持续保留;
- 订单与支付记录:按法律法规要求保留必要期限, 用于对账、开票与争议处理;
- 工单记录:在服务关系存续期间保留, 便于后续查询与追溯;
- 技术日志:保留有限期限后自动清理或覆盖;
- 实例连接信息:实例到期回收后即失去可用性, 相应记录随后清理或匿名化。
超出保存期限后,我们将删除或匿名化相关个人信息。
第十条 信息安全措施
10.1 技术措施
- 密码保护:账号密码使用 bcrypt(cost 12) 单向哈希存储,不可逆;
- 敏感字段加密:实例初始密码、宿主机凭据等 使用 AES-256-GCM 认证加密后存储, 密钥由独立的服务端密钥管理,不以明文形式落盘;
- 传输加密:全站启用 HTTPS(TLS 1.2/1.3);
- 会话保护:会话使用 JWT 并存放于 HttpOnly Cookie, 前端脚本无法读取,降低凭证被窃取的风险;
- 访问控制:关键操作均校验登录状态与数据归属, 防止越权访问;管理员权限受严格限制。
10.2 管理措施
- 内部权限最小化,仅必要人员可接触必要数据;
- 敏感操作留有审计日志,可追溯;
- 定期备份数据库,防范数据损毁。
第十一条 安全事件处置
- 我们制定了安全事件的应急响应流程, 以便在发生个人信息泄露、毁损、丢失等事件时及时处置。
- 发生安全事件后,我们将立即启动应急预案, 采取补救措施,阻止事态扩大,并评估可能的影响。
- 若事件可能对你的权益造成影响,我们将以站内公告、 邮件或电话等方式及时告知你:事件基本情况、 可能的影响、我们已采取的处置措施、 你可自行采取的防范建议以及我们的联系方式。
- 依法需要向监管部门报告的,我们将按规定上报。
第十二条 你的权利
你对自己在本站的信息享有以下权利:
12.1 查阅与复制
你可在 账号设置 中查看账号信息,在控制台查看订单与实例记录。 如需复制其他个人信息,可通过工单申请。
12.2 更正与补充
发现信息有误的,你可在账号设置中自行修改, 或通过工单申请更正。
12.3 删除
下列情形下你可申请删除个人信息:
- 处理目的已实现、无法实现或不再必要;
- 我们停止提供相应服务,或保存期限已届满;
- 你撤回同意;
- 我们违反法律法规或本政策处理你的信息。
12.4 撤回同意
你可通过注销账号或工单方式撤回授权。 撤回不影响撤回前基于同意已进行的处理活动的效力。
12.5 注销账号
你可在结清全部费用后通过工单申请注销账号。 注销后我们将删除或匿名化你的个人信息, 但法律法规要求保留的交易记录除外。 注销前请自行备份实例上的数据。
12.6 解释说明与投诉
你有权要求我们解释个人信息处理规则。 对本政策或我们的处理行为有异议的, 可通过下方邮箱投诉,我们将在收到后 15 个工作日内答复处理结果。
第十三条 未成年人保护
- 本站服务面向年满 18 周岁的成年人。
- 若你为未成年人,请在监护人陪同下阅读本政策, 并在取得监护人同意后使用本站服务。
- 若我们发现在未事先获得监护人同意的情况下 收集了未成年人的个人信息, 将设法尽快删除相关数据。
第十四条 政策更新
- 本政策可能适时更新。更新后将在本页面公布, 并修改「最近更新」日期与版本号。
- 涉及处理目的、信息类型、共享对象等重大变更的, 我们将通过站内公告或邮件方式提示你, 必要时重新征得你的同意。
- 你继续使用本站服务即视为接受更新后的政策。
第十五条 适用法律
本政策的订立、效力、解释与争议解决均适用中华人民共和国法律。 因本政策产生的争议,双方应首先友好协商解决; 协商不成的,可依法律规定寻求救济。
第十六条 联系我们
如对本政策有任何疑问、意见、投诉, 或需要行使上述权利,请联系:
- 个人信息保护联系邮箱: [email protected] ,你的来信将被优先处理。
- 在线工单:提交工单
我们会在收到你的请求后核实身份,并在 15 个工作日内答复。
本政策由本站运营团队制定并负责解释。